Перейти к содержанию

Generic host process for win32 servicess


flpper

Рекомендуемые сообщения

Я понимаю возможно много до меня создано было таких тем...но всё же..прошу помощи так как немогу от неё избавиться.

 

говорят что это воще вирус или что то в этом роде...

что можно сделать чтобы избавиться от неё?

 

До этого пользовался всеми сайтами...там были выложены заплатки от это ошибки...вроде 2 дня норм было а шас снова стало и эти заплатки уже не помогают...вобшем помогите :)

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте эту заплатку: http://www.microsoft.com/downloads/details...1a-46b3eac7a305 Устанавливаем и перезагружаемся.

По идее она помогала в 99% случаев, т.к. прикрывает ошибку. Если же не поможет, то как вариант можете поиграться со службами, как это описано здесь, тоже помогает.

Если не то, ни другое не поможет, то тогда будем думать в другую сторону.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

эт какая то вирусная хрень

у меня тоже один раз была

чего только не пробовал и даже консультировался с соратниками гейтса

 

ничего не помогло пока не снес винду

Ссылка на комментарий
Поделиться на другие сайты

  • 4 months later...
Если комп один, нет сети с другими, то можно так, отключаешь службу "Сервер" и "рабочая станция", всё должно работать.
Не думаю, что чтоит отвечать, если топикстартер не появился за 4 месяца... Кстати, "рабочую станцию" лучше не трогать.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Quester1337
    • ska79
      От ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • ГГеоргий
      От ГГеоргий
      pdm:exploit.win32.generic
      Здравствуйте
      начиная с 1 го августа ловим сработки на нескольких наших группах.
      первая группа - физические ПК с KES
      вторая группа - виртуальные машины с KSLA
      проблема появилась одновременно на всех устройствах

      закономерность в сработках отследить трудно
      ругается всегда на файл svchost
      Описание из события на KES:
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: PDM:Exploit.Win32.Generic
      Пользователь: NT AUTHORITY\LOCAL SERVICE (Системный пользователь)
      Объект: C:\Windows\System32\svchost.exe
      Причина: Поведенческий анализ
      Дата выпуска баз: 02.08.2024 20:19:00
      SHA256: 6FC3BF1FDFD76860BE782554F8D25BD32F108DB934D70F4253F1E5F23522E503
      MD5: 7469CC568AD6821FD9D925542730A7D8

      описание с KSLA (сначала "обнаружено" затем "запрещено")
      Объект: C:\Windows\System32\svchost.exe
      Результат: Запрещено: PDM:Exploit.Win32.Generic
      Причина: Опасное действие
      Пользователь: NT AUTHORITY\СИСТЕМА

      откуда снимать трассировки и отчеты не ясно
      все что нашли по зависимостям это именно одновременные сработки
      на Virus total проверяли, ничего не нашли
      KATA тоже показывает что все ок но угрозу это видит
      ваш сайт проверки false positive тоже показывает что всё ок с подписью от microsoft

      через ката видим
      параметры запуска:
      C:\\Windows\system32\svchost.exe -k localservice -p -s remoteregistry
      файл C:\\Windows\System32\svchost.exe

      по флагам похоже на удаленный доступ к реестру
      подскажите куда копать?
      false positive или нет?
      На пк и виртуалках стоит Windows 10
      KES 12.5 на физических
      KSLA 5.2 на виртуалках
    • Vinograd
      От Vinograd
      Приветствую. Столкнулся с проблемой постоянно выскакивающим окном Windows с предложением открыть gt26 launcher. При отказе, выскакивает ошибка Windows Script Host С:\Users\nikol\Documents\tasklC.vbs  c текстом ошибки: "Операция была отменена пользователем" При этом в автозагрузке появился процесс gt26-launcher, отключение которого не помогло. Недолго думая, открыл расположение данного файла и вручную снёс папку с лаунчером. После этого действия постоянно открывается Windows Script Host c текстом ошибки: "Не удается найти указанный файл"
       
      CollectionLog-2024.08.29-12.40.zip
    • Zafod
      От Zafod
      Произошло шифрование файлом Locker.exe из под учётной записи администратора домена admin$ (создан вирусом). Время когда учётка админа (admin$) была создана удалено из логов (из логов пропали сутки). На сервере установлен Kaspersky Endpoint Security под управлением KSC, вирус был обнаружен, скопирован в карантин, удалён, но данные всё равно зашифрованы. Машина с KSC так же зашифрована и не стартует.
      1.zip
×
×
  • Создать...